Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el RPM de comprobación de salud del software Cisco IOS XR (CVE-2022-20821)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
26/05/2022
Última modificación:
24/02/2025

Descripción

Una vulnerabilidad en el RPM de comprobación de salud del software Cisco IOS XR podría permitir a un atacante remoto no autenticado acceder a la instancia de Redis que es ejecutado dentro del contenedor NOSi. Esta vulnerabilidad se presenta porque el RPM de comprobación de salud abre el puerto TCP 6379 por defecto al activarse. Un atacante podría explotar esta vulnerabilidad al conectarse a la instancia de Redis en el puerto abierto. Una explotación con éxito podría permitir al atacante escribir en la base de datos en memoria de Redis, escribir archivos arbitrarios en el sistema de archivos del contenedor y recuperar información sobre la base de datos de Redis. Dada la configuración del contenedor con sandbox en el que es ejecutada la instancia de Redis, un atacante remoto no podría ejecutar código remoto ni abusar de la integridad del sistema anfitrión del software Cisco IOS XR

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:cisco:ios_xr:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:8201:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:8202:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:8208:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:8212:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:8218:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs-55a1-24h:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs-55a1-24q6h-s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs-55a1-36h-s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs-55a1-36h-se:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs-55a1-36h-se-s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs-55a2-mod-hd-s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs-55a2-mod-hx-s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs-55a2-mod-s:-:*:*:*:*:*:*:*
cpe:2.3:h:cisco:ncs-55a2-mod-se-h-s:-:*:*:*:*:*:*:*